Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment migrer des machines en tant que serveurs physiques vers Azure à l’aide de l’outil de modernisation et de migration Azure. La migration de machines en les traitant comme des serveurs physiques est utile dans de nombreux scénarios :
- Serveurs physiques locaux
- Migrer des machines virtuelles virtualisées par des plateformes comme Xen et KVM.
- Migrez Hyper-V ou des machines virtuelles VMware, si vous ne parvenez pas à utiliser le processus de migration standard pour la migration Hyper-V ou VMware sans agent.
- Machines virtuelles exécutées dans des clouds privés
- Migrer des machines virtuelles exécutées dans des clouds publics comme Amazon Web Services (AWS) ou Google Cloud Platform (GCP).
Dans ce tutoriel, vous allez apprendre à :
- Préparez Azure avec les autorisations requises pour utiliser Azure Migrate.
- Vérifier les conditions requises pour les machines que vous souhaitez migrer. Préparer une machine pour l’appliance de réplication Azure Migrer et Moderniser utilisée pour découvrir et migrer des machines vers Azure.
- Configurer l’appliance de réplication
- Installer Mobility Service sur chaque machine qui doit faire l’objet d’une migration
- Activez la réplication.
- Exécuter une migration de test pour vérifier que tout fonctionne comme prévu.
- Exécuter une migration complète vers Azure.
Remarque
Les tutoriels vous montrent le chemin de déploiement le plus simple pour un scénario donné, afin que vous puissiez configurer rapidement une preuve de concept. Ils utilisent les options par défaut quand c’est possible et n’affichent pas tous les paramètres et chemins possibles. Pour obtenir des instructions détaillées, consultez les articles de guide pratique sur Azure Migrer et Moderniser.
Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
Prérequis
Avant de commencer ce didacticiel, vous devez :
- Passer en revue l’architecture de migration.
- Passez en revue les limitations liées à la migration de serveurs Windows Server 2008 vers Azure.
Remarque
Si vous envisagez de mettre à niveau votre système d’exploitation Windows, Azure Migrer et Moderniser téléchargera probablement l’utilitaire Windows SetupDiag pour obtenir les détails de l’erreur en cas d’échec de la mise à niveau. Vérifiez que la machine virtuelle créée dans Azure après la migration a accès à SetupDiag. Si l’accès à SetupDiag n’est pas possible, vous risquez de ne pas pouvoir obtenir les codes d’erreur détaillés de l’échec de la mise à niveau du système d’exploitation, mais la mise à niveau peut tout de même avoir lieu.
Préparer Azure
Préparez Azure pour la migration avec l’outil Migration et modernisation.
| Tâche | Détails |
|---|---|
| Créer un projet Azure Migrate | Votre compte Azure doit disposer d’autorisations Contributeur ou Propriétaire pour créer un projet. |
| Vérifier les autorisations pour votre compte Azure | Votre compte Azure a besoin d’autorisations pour créer une machine virtuelle et écrire sur un disque managé Azure. |
Affecter des autorisations pour créer un projet
- Dans le portail Azure, ouvrez l’abonnement et sélectionnez Contrôle d’accès (IAM).
- Dans Vérifier l’accès, recherchez le compte approprié et sélectionnez-le pour voir les autorisations.
- Vous devez disposer des autorisations de Contributeur ou de Propriétaire.
- Si vous venez de créer un compte Azure gratuit, vous êtes le propriétaire de votre abonnement.
- Si vous n’êtes pas le propriétaire de l’abonnement, demandez au propriétaire de vous attribuer le rôle.
Affecter des autorisations de compte Azure
Attribuez le rôle Contributeur de machine virtuelle au compte Azure. Ce rôle fournit des autorisations pour :
- Créer une machine virtuelle dans le groupe de ressources sélectionné
- Créer une machine virtuelle dans le réseau virtuel sélectionné
- Écrire sur un disque managé Azure.
Créer un réseau Azure
Important
Les réseaux virtuels sont un service régional, donc veillez à créer votre réseau virtuel dans la région Azure cible souhaitée. Par exemple, si vous envisagez de répliquer et de migrer des machines virtuelles de votre environnement local vers la région Azure USA Est, votre réseau virtuel cible doit être créé dans la région USA Est. Pour connecter des réseaux virtuels dans différentes régions, consultez Appairage de réseaux virtuels.
Configurez un réseau virtuel Azure. Quand vous effectuez la réplication sur Azure, les machines virtuelles Azure sont créées et jointes au réseau virtuel Azure que vous avez spécifié au moment de la configuration de la migration.
Préparation de la migration
Remarque
Nous vous recommandons d’effectuer la découverte et l’évaluation avant la migration à l’aide de l’outil Azure Migrate : Découverte et évaluation, une autre appliance Azure Migrate légère. Vous pouvez déployer l’appliance comme un serveur physique afin de découvrir de façon continue les métadonnées relatives aux serveurs et aux performances. En savoir plus
Pour préparer la migration des serveurs physiques, vous devez vérifier les paramètres des serveurs physiques et préparer le déploiement d’une appliance de réplication.
Vérifier les conditions requises pour la migration des machines
Vérifiez que les machines sont conformes aux exigences de migration vers Azure.
Remarque
Lorsque vous migrez des machines physiques, l’outil Migration et modernisation utilise la même architecture de réplication que la récupération d’urgence basée sur agent dans Azure Site Recovery. Certains composants partagent le même codebase. Certains contenus peuvent être liés à la documentation Site Recovery.
Vérifiez les conditions requises des serveurs physiques.
Vérifiez que les machines locales que vous répliquez sur Azure respectent les exigences des machines virtuelles Azure.
Certains changements sont nécessaires sur les machines virtuelles avant leur migration vers Azure :
- Pour certains systèmes d’exploitation, Azure Migrer et Moderniser effectue ces changements automatiquement.
- Effectuez ces changements avant de commencer la migration. Si vous migrez la machine virtuelle avant d’effectuer la modification, elle risque de ne pas démarrer dans Azure. Examinez les modifications à apporter aux machines Windows et Linux.
Préparer une machine pour l’appliance de réplication
L’appliance de réplication Azure Site Recovery est utilisée pour répliquer des machines vers Azure. En savoir plus
Pour configurer une nouvelle appliance, vous pouvez utiliser le script du programme d’installation PowerShell. Veillez à répondre aux exigences matérielles et logicielles , ainsi qu’à toutes les autres conditions préalables.
Remarque
L’appliance de réplication ne doit pas être installée sur une machine source que vous souhaitez répliquer, ou sur l’appliance Azure Migrate : Découverte et évaluation que vous avez probablement déjà installée.
Configurer l’appliance de réplication
La première étape de la migration consiste à configurer l’appliance de réplication. Pour configurer l’appliance pour la migration des serveurs physiques, téléchargez le fichier d’installation de l’appliance. Ensuite, exécutez-la sur la machine que vous avez préparée. Après avoir installé l’appliance, inscrivez-la auprès de votre projet de migration à l’aide de la clé copiée à partir du portail.
Expérience classique (retrait)
Remarque
L’expérience classique est prévue pour être mise hors service le 30 septembre 2026. Le point de récupération final pour les réplications sera le 31 mai 2026. La prise en charge des migrations continue jusqu’à la date de mise hors service. Basculez plus tôt pour bénéficier des avantages plus riches de l’expérience simplifiée. Apprenez-en davantage sur la configuration de l’expérience simplifiée.
Télécharger le programme d’installation de l’appliance de réplication
Dans le projet Azure Migrate, sélectionnez Serveurs, bases de données et applications web>Migration et modernisation>Découvrir.
Dans Découvrir des machines>Vos machines sont-elles virtualisées ?, sélectionnez Non virtualisé/Autre.
Dans Région cible, sélectionnez la région Azure vers laquelle vous souhaitez migrer les machines.
Sélectionnez Confirmer que la région cible pour la migration est « nom_région ».
Sélectionnez Créer des ressources pour créer un coffre Site Recovery en arrière-plan.
- Si vous avez déjà configuré la migration avec l’outil Migration et modernisation, l’option cible ne peut pas être configurée parce que les ressources ont déjà été configurées.
- Après avoir sélectionné ce bouton, vous ne pouvez plus changer la région cible de ce projet.
- Toutes les migrations suivantes sont effectuées dans cette région.
Remarque
Si vous avez sélectionné « Point de terminaison privé » comme méthode de connectivité pour le projet Azure Migrate au moment de sa création, le coffre Recovery Services est également configuré pour la connectivité de point de terminaison privé. Vérifiez que les points de terminaison privés sont accessibles depuis l’appliance de réplication. En savoir plus
Dans Voulez-vous installer une nouvelle appliance de réplication ?, sélectionnez Installer une appliance de réplication.
Dans Télécharger et installer le logiciel de l’appliance de réplication, téléchargez le programme d’installation de l’appliance et la clé d’inscription. Vous avez besoin de la clé pour inscrire l’appliance. Une fois téléchargée, la clé reste valide pendant 5 jours.
.Copiez le fichier de configuration de l’appliance et le fichier de clé sur la machine Windows Server 2016 que vous avez créée pour l’appliance.
Une fois l’installation terminée, l’Assistant Configuration de l’appliance se lance automatiquement. (Vous pouvez également lancer l’Assistant manuellement à l’aide du raccourci
cspsconfigtoolcréé sur le Bureau de l’appliance.) Dans ce tutoriel, nous installons manuellement le service Mobilité sur les machines virtuelles sources à répliquer. Vous devez créer un compte factice à cette étape pour continuer. Pour votre compte factice, utilisez « guest » (invité) comme nom convivial, « username » (nom d’utilisateur) comme nom d’utilisateur et « password » (mot de passe) comme mot de passe du compte. Vous allez utiliser ce compte factice durant la phase Activer la réplication.Une fois l’appliance installée et redémarrée, dans Détecter des machines, sélectionnez la nouvelle appliance dans Sélectionner un serveur de configuration. Ensuite, sélectionnez Finaliser l’inscription. L’étape Finaliser l’inscription exécute deux ou trois dernières tâches pour préparer l’appliance de réplication.
L’agent du service Mobilité doit être installé sur les serveurs pour les découvrir à l’aide de l’appliance de réplication. Les machines découvertes apparaissent dans Azure Migrate : Migration de serveur. À mesure que des machines virtuelles sont découvertes, le nombre de Serveurs découverts augmente.
Expérience simplifiée (recommandé)
Cette section présente un nouveau processus, qui simplifie l'expérience. Les utilisateurs suivent un flux simplifié qui commence par la découverte, suivi de la réplication et enfin de la migration.
Il présente une version améliorée de la pile de migration basée sur agent pour les environnements physiques et VMware. Les clients bénéficient de la possibilité de migrer des distributions Linux plus récentes vers Azure, d’utiliser WS2022 pour l’appliance de réplication et d’utiliser une matrice de prise en charge unifiée du système d’exploitation.
Accéder au projet Azure Migrate
Suivez les étapes pour accéder au projet Azure Migrate :
Étape 1 : Accéder au projet Azure Migrate
- Accédez au portail Azure.
- Recherchez le service Azure Migrate .
- Créez un projet ou sélectionnez-en un existant. En savoir plus
Étape 2 : Sélectionner le scénario de migration Agent-Based requis
Sélectionnez Découvrir dans les outils de migration.
Sélectionnez le scénario de réplication basée sur un agent VMware ou physique ou autre.
Si les ressources ne sont pas déjà créées, sélectionnez une région cible pour votre migration et créez les ressources.
.- Si vous avez déjà configuré la migration avec l’outil Migration et modernisation, l’option cible ne peut pas être configurée parce que les ressources ont déjà été configurées.
- Après avoir sélectionné ce bouton, vous ne pouvez plus changer la région cible de ce projet.
- Toutes les migrations suivantes sont effectuées dans cette région.
Remarque
Si vous avez sélectionné un point de terminaison privé comme méthode de connectivité lors de la création du projet Azure Migrate, le coffre Recovery Services est également configuré pour utiliser la connectivité de point de terminaison privé. Vérifiez que l’appliance de réplication peut atteindre les points de terminaison privés. En savoir plus
Sélectionnez Expérience simplifiée dans la liste déroulante Type d’expérience .
Remarque
Pour plus d’informations sur le déploiement de l’appliance, reportez-vous à la section annexe à la fin de ce document.
Étape 3 : Déployer l’appliance
- Suivez les étapes avec OVA ou PowerShell pour VMware et PowerShell pour le scénario physique.
- Après le déploiement et la fin du processus de clé d’inscription, attendez 30 minutes pour que l’appliance se connecte.
Étape 4 : Démarrer la réplication
- Sélectionnez Répliquer.
- Sélectionnez le scénario approprié (basé sur un agent physique ou VMware) et poursuivez.
- Sélectionnez les machines virtuelles que vous souhaitez répliquer et configurez les paramètres cibles.
Étape 5 : Tester la migration et effectuer la migration
- Accédez à la page vue d’ensemble de la migration.
- Sélectionnez Test de migration et effectuez une migration de test sur les machines que vous souhaitez migrer.
- Après avoir réussi à tester la migration, effectuez la migration finale.
Étape 6 : Vérifier la machine virtuelle dans une machine virtuelle Azure
Vérifiez si la machine virtuelle démarre sur Azure :
- En accédant au groupe de ressources cible et en recherchant votre machine virtuelle.
- Ou en accédant à la section de machine virtuelle Azure sur le portail Azure et en recherchant votre machine virtuelle migrée.
Configurer l’appliance de réplication à l’aide du modèle OVA pour la migration basée sur un agent VMware
Nous vous recommandons d’utiliser cette approche, car elle garantit que toutes les configurations requises sont gérées par le modèle. Le modèle OVA crée une machine avec les spécifications requises.
.
Procédez comme suit :
- Téléchargez le modèle OVA ici ou à partir du portail pour configurer une appliance sur votre environnement local.
- Mettez la machine virtuelle de l’appliance sous tension pour accepter la licence d’évaluation Microsoft.
- Indiquez un mot de passe pour l’utilisateur administrateur.
- Sélectionnez Finaliser les redémarrages du système et vous pouvez vous connecter avec le compte d’utilisateur administrateur.
Configurer l’appliance à l’aide de PowerShell
Si votre organisation a des restrictions, vous pouvez configurer manuellement l’appliance de réplication à l’aide de PowerShell. Pour les serveurs physiques, utilisez PowerShell pour installer l’appliance.
Suivez ces étapes :
- Téléchargez les programmes d’installation et placez-les sur l’appliance de réplication.
- Décompressez et extrayez les composants.
- Exécutez le script PowerShellDRInstaller.ps1 en tant qu’administrateur.
Inscrire l’appliance
Une fois l’appliance créée, Microsoft Azure Appliance Configuration Manager démarre automatiquement. Il valide les prérequis tels que la connectivité Internet, la synchronisation de temps, les configurations système et les stratégies de groupe.
CheckRegistryAccessPolicy - Empêche l’accès aux outils de modification du Registre - Clé : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
- La valeur DisableRegistryTools ne doit pas être égale à 0.
CheckCommandPromptPolicy - Empêche l’accès à l’invite de commandes - Clé : HKLM\SOFTWARE\Policies\Microsoft\Windows\System.
- La valeur DisableCMD doit être égale à 0.
CheckTrustLogicAttachmentsPolicy - Logique de confiance pour les pièces jointes de fichier.
- Clé : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Attachments.
- La valeur UseTrustedHandlers ne doit pas être égale à 3.
CheckPowershellExecutionPolicy : activez l’exécution de script. - La stratégie d'exécution de PowerShell ne doit pas être définie sur AllSigned ou Restricted. - Vérifiez que la stratégie de groupe Activer le Gestionnaire de pièces jointes d’exécution de script n’est pas définie sur Désactivé ou Autoriser uniquement les scripts signés.
Pour inscrire l’appliance, procédez comme suit :
Si l’appliance utilise un proxy pour l’accès Internet, configurez les paramètres du proxy en bascule sur l’option « Utiliser le proxy pour se connecter à Internet ».
- Tous les services Azure Site Recovery utilisent ces paramètres pour se connecter à Internet.
Remarque
Seuls les proxys HTTP sont pris en charge.
Vérifiez que les URL requises sont autorisées et accessibles à partir de l’appliance de réplication Azure Site Recovery pour maintenir une connectivité continue.
Une fois les prérequis vérifiés, l’appliance récupère toutes ses informations de composant à l’étape suivante. Passez en revue l’état de tous les composants, puis sélectionnez Continuer.
Enregistrez les détails, puis continuez à choisir la méthode de connectivité de l’appliance. Vous pouvez sélectionner un nom de domaine complet ou une adresse IP NAT pour définir la façon dont la communication avec l’appliance se produit.
.Après avoir enregistré les détails de connectivité, sélectionnez Continuer à procéder à l’inscription dans Microsoft Azure.
Vérifiez que les conditions préalables sont remplies , puis passez à l’inscription.
.Nom convivial de l’appliance : fournissez un nom convivial pour suivre cette appliance dans le portail Azure sous l’infrastructure Recovery Services Vault.
Remarque
Le nom ne peut pas être modifié une fois défini.
Clé de l’appliance de réplication Azure Migrate : copiez la clé à partir de l’écran de découverte du portail.
.Après avoir collé la clé, sélectionnez Connexion. Vous êtes redirigé vers un nouvel onglet d’authentification. Par défaut, un code d’authentification est généré sur la page Appliance Configuration Manager . Utilisez le code suivant dans l’onglet Authentification.
Entrez vos informations d’identification Microsoft Azure pour terminer l’inscription.
Une fois l’inscription réussie, vous pouvez fermer l’onglet et revenir à Appliance Configuration Manager pour poursuivre la configuration.
Remarque
Un code d’authentification expire dans les 5 minutes après sa création. S’il y a une inactivité plus longue que cette durée, vous êtes invité à vous reconnecter à Azure.
Une fois connecté, les détails de l’abonnement, du groupe de ressources et du coffre Recovery Services sont affichés.
Sélectionnez Continuer pour poursuivre.
.Une fois l’inscription réussie, passez à la configuration des détails de vCenter .
.Sélectionnez Ajouter vCenter Server pour entrer les informations vCenter.
Entrez le nom du serveur ou l’adresse IP du vCenter, y compris le numéro de port, puis indiquez le nom d’utilisateur, le mot de passe et un nom convivial. Ces informations sont utilisées pour récupérer des détails sur les machines virtuelles gérées via le vCenter. Les détails du compte d’utilisateur sont chiffrés et stockés localement sur l’ordinateur. En savoir plus
Remarque
Si vous ajoutez le même serveur vCenter à plusieurs appliances, vérifiez que le même nom convivial est utilisé sur toutes les appliances.
Après avoir enregistré les informations vCenter, sélectionnez Ajouter des informations d’identification de machine virtuelle pour fournir des détails utilisateur aux machines virtuelles découvertes via le vCenter.
Remarque
- Pour système d’exploitation Linux, veillez à fournir les identifiants root.
- Pour le système d’exploitation Windows, c’est un compte d’utilisateur doté de privilèges Administrateur qui doit être ajouté. Ces identifiants sont utilisés pour déployer l’installation de l’agent de mobilité sur la machine virtuelle source pendant l’opération d’activation de la réplication. Les informations d’identification peuvent être choisies par machine virtuelle dans le portail Azure pendant l’activation du flux de travail de réplication.
- Visitez le configurateur d’appliance pour modifier ou ajouter des informations d’identification pour accéder à vos machines.
Après avoir ajouté les détails de vCenter, développez Fournir les détails du serveur physique pour ajouter des informations sur les serveurs physiques que vous envisagez de protéger.
.Sélectionnez Ajouter des informations d’identification pour ajouter les informations d’identification de la ou des machines que vous prévoyez de protéger. Fournissez tous les détails nécessaires, tels que le système d’exploitation, un nom convivial pour les informations d’identification, le nom d’utilisateur et le mot de passe. Les détails du compte d’utilisateur sont chiffrés et stockés localement sur l’ordinateur.
Enfin, sélectionnez Ajouter.
.Sélectionnez Ajouter un serveur pour ajouter les détails du serveur physique. Indiquez l’adresse IP ou le nom de domaine complet de l’ordinateur
Sélectionnez le compte d’informations d’identification, puis sélectionnez Ajouter.
.
Installer l’agent du service Mobilité
Lorsque vous activez la réplication pour les machines virtuelles VMware et les serveurs physiques, le service Mobility est installé sur chaque ordinateur local. Le service Mobilité capture les données les écrit sur la machine et les transfère au serveur de processus Site Recovery.
Vous pouvez installer le service Mobilité à l’aide du logiciel de l’agent de service Mobility. Les méthodes suivantes sont disponibles pour le déploiement :
- Installation push : lorsque la protection est activée via le portail Azure, Site Recovery installe le service Mobilité sur le serveur.
- Installation manuelle : vous pouvez installer le service Mobilité manuellement sur chaque ordinateur via l’interface utilisateur oul’invite de commandes.
- Déploiement automatisé : vous pouvez automatiser l’installation du service Mobilité avec des outils de déploiement de logiciels tels que Configuration Manager.
Découvrez-en davantage sur l’installation de l’agent de service mobilité.
Répliquer les machines
À présent, sélectionnez les machines pour la migration.
Remarque
Vous pouvez répliquer ensemble jusqu’à 10 machines. Si vous avez besoin d’en répliquer davantage, répliquez-les simultanément par lots de 10.
Dans le projet Azure Migrate, sélectionnez Exécuter>Migration>Répliquer.
Dans Répliquer>Paramètres de la source>Vos machines sont-elles virtualisées ?, sélectionnez Physiques ou autres (AWS, GCP, Xen, etc.).
Dans Appliance locale, sélectionnez le nom de l’appliance de réplication que vous avez configurée, puis continuez.
Dans Informations d’identification de l’invité, sélectionnez le nom convivial des informations d’identification créées précédemment lors de la configuration de l’appliance de réplication, puis sélectionnez Suivant : Machines virtuelles.
Dans Machines virtuelles, dans Importer les paramètres de migration à partir d’une évaluation ?, conservez le paramètre par défaut Non, je vais spécifier les paramètres de migration manuellement.
Par défaut, les machines virtuelles éligibles pour le lancement fiable sont migrées en tant que machines virtuelles. Les machines virtuelles de lancement fiable fournissent des fonctionnalités de sécurité améliorées, telles que le démarrage sécurisé et le TPM virtuel, sans frais supplémentaires. Nous vous recommandons de les utiliser le cas échéant.
Cochez chaque machine virtuelle devant faire l’objet d’une migration. Sélectionnez ensuite Suivant : Paramètres de la cible.
Dans Paramètres cibles, sélectionnez l’abonnement vers lequel vous allez migrer. (La région est définie sur votre sélection à l’étape précédente et ne peut pas être modifiée.) Spécifiez le groupe de ressources dans lequel se trouveront les machines virtuelles Azure après la migration.
Dans Réseau virtuel, sélectionnez le réseau virtuel/sous-réseau Azure auquel les machines virtuelles Azure seront jointes après la migration.
Dans Compte de stockage de cache, conservez l’option par défaut pour utiliser le compte de stockage de cache créé automatiquement pour le projet. Utilisez la liste déroulante si vous souhaitez spécifier un autre compte de stockage à utiliser en tant que compte de stockage de cache pour la réplication.
Remarque
- Si vous avez sélectionné « Point de terminaison privé » comme méthode de connectivité pour le projet Azure Migrate, accordez au coffre Recovery Services l’accès au compte de stockage de cache. En savoir plus
- Pour répliquer en utilisant Azure ExpressRoute avec le peering privé, créez un point de terminaison privé pour le compte de stockage de cache. En savoir plus
Dans Options de disponibilité, sélectionnez :
- Zone de disponibilité : épingle la machine migrée à une zone de disponibilité spécifique de la région. Utilisez cette option pour répartir les serveurs qui forment une couche Application multinœud entre les zones de disponibilité. Si vous sélectionnez cette option, vous devez spécifier la zone de disponibilité à utiliser pour chacune des machines sélectionnées sous l’onglet Calcul. Cette option est disponible uniquement si la région cible sélectionnée pour la migration prend en charge les zones de disponibilité.
- Groupe à haute disponibilité : place la machine migrée dans un groupe à haute disponibilité. Pour utiliser cette option, le groupe de ressources cible qui a été sélectionné doit avoir un ou plusieurs groupes à haute disponibilité.
- Aucune redondance d’infrastructure requise : sélectionnez cette option si vous n’avez besoin d’aucune des configurations de disponibilité pour les machines migrées.
Dans Type de chiffrement de disque, sélectionnez :
- Chiffrement au repos avec une clé gérée par la plateforme.
- Chiffrement au repos avec une clé gérée par le client.
- Chiffrement double avec des clés gérées par la plateforme et des clés gérées par le client.
Remarque
Pour répliquer des machines virtuelles avec des clés gérées par le client, vous devez créer un jeu de chiffrement de disque sous le groupe de ressources cible. Un objet de jeu de chiffrement de disque mappe des disques managés sur une instance Azure Key Vault qui contient la clé gérée par le client à utiliser pour le chiffrement côté serveur.
Dans Azure Hybrid Benefit :
- Sélectionnez Non si vous ne souhaitez pas appliquer Azure Hybrid Benefit. Sélectionnez ensuite Suivant.
- Sélectionnez Oui si vous avez des machines Windows Server couvertes par des abonnements Software Assurance ou Windows Server actifs et que vous souhaitez appliquer l’avantage aux machines que vous migrez. Sélectionnez ensuite Suivant.
Dans Calcul, vérifiez le nom de la machine virtuelle, sa taille, le type de disque du système d’exploitation et la configuration de la disponibilité (si elle a été sélectionnée à l’étape précédente). Les machines virtuelles doivent satisfaire aux exigences d’Azure.
- Taille de la machine virtuelle : si vous suivez les recommandations de l’évaluation, la liste déroulante Taille de la machine virtuelle affiche la taille recommandée. Sinon, Azure Migrer et Moderniser sélectionne une taille en fonction de la correspondance la plus proche dans l’abonnement Azure. Vous pouvez également choisir une taille manuelle dans Taille de la machine virtuelle Azure.
- Disque de système d’exploitation : spécifiez le disque du système d’exploitation (démarrage) pour la machine virtuelle. Le disque du système d’exploitation est le disque qui contient le chargeur de démarrage et le programme d’installation du système d’exploitation.
- Zone de disponibilité : spécifiez la zone de disponibilité à utiliser.
- Groupe à haute disponibilité : spécifiez le groupe à haute disponibilité à utiliser.
- Type de sécurité de machine virtuelle : Azure Migrate recommande de migrer des machines virtuelles éligibles vers des machines virtuelles de lancement approuvées (TVMs) pour renforcer la sécurité. Par défaut, le type de sécurité de la machine virtuelle est défini sur Lancement approuvé. Les machines virtuelles qui ne sont pas éligibles au lancement approuvé sont automatiquement configurées en tant que machines virtuelles de sécurité standard.
- Réservation de capacité : si vous disposez déjà d’une réservation de capacité pour la référence SKU de machine virtuelle dans l’abonnement cible et l’emplacement, spécifiez-le ici pour ce déploiement. Les réservations de capacité garantissent que la référence SKU de machine virtuelle requise est disponible lorsque vous démarrez la migration. Vous pouvez associer une réservation maintenant ou ignorer cette étape et la configurer ultérieurement pendant la migration. La réservation de capacité pour la référence SKU peut se trouver dans n’importe quel groupe de ressources au sein de l’abonnement et de l’emplacement cibles. En savoir plus
Dans Disques, spécifiez si les disques de machine virtuelle doivent être répliqués sur Azure. Sélectionnez le type de disque (SSD/HDD standard ou disques managés Premium) dans Azure. Sélectionnez ensuite Suivant.
- Vous pouvez exclure des disques de la réplication.
- Si vous excluez des disques, ils ne seront pas présents sur la machine virtuelle Azure après la migration.
Dans Étiquettes, choisissez d’ajouter des étiquettes à vos machines virtuelles, disques et cartes réseau.
Dans Passer en revue et démarrer la réplication, examinez les paramètres, puis sélectionnez Répliquer pour lancer la réplication initiale des serveurs.
Remarque
Vous pouvez mettre à jour les paramètres de réplication à tout moment avant le démarrage de la réplication. Sélectionnez Gérer>Machines de réplication. Vous ne pouvez pas changer les paramètres après le démarrage de la réplication.
Suivre et superviser
- Quand vous sélectionnez Répliquer, un travail Démarrer la réplication commence.
- Une fois que le travail Démarrer la réplication s’est terminé avec succès, les machines commencent leur réplication initiale sur Azure.
- Au terme de la réplication initiale, la réplication différentielle commence. Les modifications incrémentielles apportées aux disques locaux sont répliquées régulièrement sur les disques de réplica dans Azure.
Vous pouvez suivre l’état du travail dans les notifications du portail.
Vous pouvez surveiller l’état de la réplication en sélectionnant Résumé des réplications dans le projet sous Migrations.
Exécuter un test de migration
Quand la réplication différentielle commence, vous pouvez exécuter une migration de test pour les machines virtuelles avant d’exécuter une migration complète vers Azure. Avant la migration, nous vous recommandons vivement d’effectuer cette étape au moins une fois pour chaque machine.
- L’exécution d’une migration de test permet de vérifier que la migration fonctionne comme prévu, sans affecter les machines locales qui restent opérationnelles et poursuivent la réplication.
- La migration de test simule la migration en créant une machine virtuelle Azure à l’aide des données répliquées. (Le test effectue généralement la migration vers un réseau virtuel hors production dans votre abonnement Azure.)
- Vous pouvez utiliser la machine virtuelle Azure de test répliquée pour valider la migration, effectuer des tests d’applications et résoudre les éventuels problèmes avant la migration complète.
Pour effectuer une migration de test :
Dans Migrations, sélectionnez Résumé des réplications, puis Autre sous Réplications.
Sous l’onglet Machines de réplication, cliquez avec le bouton droit sur la machine virtuelle à tester et sélectionnez Test de migration.
Dans Migration de test, sélectionnez le réseau virtuel Azure dans lequel la machine virtuelle Azure se trouvera après la migration. Nous vous recommandons d’utiliser un réseau virtuel hors production.
Vous pouvez mettre à niveau le système d’exploitation Windows Server pendant la migration de test. Pour effectuer la mise à niveau, sélectionnez l’option Mise à niveau disponible. Dans le volet qui s’affiche, sélectionnez la version du système d’exploitation cible vers laquelle vous souhaitez effectuer la mise à niveau, puis sélectionnez Appliquer. En savoir plus
Le travail Migration de test démarre. Supervisez le travail dans les notifications du portail.
Une fois la migration terminée, affichez la machine virtuelle Azure migrée dans Machines virtuelles dans le portail Azure. Le nom de la machine a le suffixe -Test.
À la fin du test, cliquez avec le bouton droit sur la machine virtuelle Azure dans Réplication des machines, puis sélectionnez Nettoyer la migration de test.
Remarque
Vous pouvez désormais inscrire vos serveurs exécutant SQL Server auprès du fournisseur de ressources de machines virtuelles SQL pour bénéficier de la mise à jour corrective automatisée, de la sauvegarde automatisée, et de la gestion simplifiée des licences à l’aide de l’extension SQL IaaS Agent.
- Sélectionnez Gérer>Réplication de serveurs>Machine contenant SQL Server>Calcul et réseau, puis sélectionnez oui pour effectuer l’inscription auprès du fournisseur de ressources SQL Server sur des machines virtuelles Azure.
- Sélectionnez Azure Hybrid Benefit pour SQL Server si vous avez des instances SQL Server couvertes par des abonnements Software Assurance ou SQL Server actifs, et si vous souhaitez appliquer cet avantage aux machines que vous migrez.
Migrer des machines virtuelles
Après avoir vérifié que la migration de test fonctionne comme prévu, vous pouvez migrer les machines locales.
Dans le projet Azure Migrate, sélectionnez Résumédes réplications>, puis sélectionnez Autres sous Réplications.
Dans Réplication des machines, cliquez avec le bouton droit sur la machine virtuelle, puis sélectionnez Migrer.
Dans Migrer>Arrêter les machines virtuelles et effectuer une migration planifiée sans perte de données, sélectionnez Non>OK.
Remarque
Pour perdre le moins possible de données, nous vous recommandons d’arrêter l’application manuellement dans la fenêtre de migration. (Ne laissez pas les applications accepter des connexions.) Ensuite, lancez la migration. L’exécution du serveur doit être maintenue afin que les modifications restantes puissent être synchronisées avant la fin de la migration.
Vous pouvez mettre à niveau le système d’exploitation Windows Server pendant la migration. Pour effectuer la mise à niveau, sélectionnez l’option Mise à niveau disponible. Dans le volet qui s’affiche, sélectionnez la version du système d’exploitation cible vers laquelle vous souhaitez effectuer la mise à niveau, puis sélectionnez Appliquer. En savoir plus
Si vous disposez déjà d’une réservation de capacité pour la référence SKU de machine virtuelle dans l’abonnement et l’emplacement cibles, indiquez-la ici pour ce déploiement. Les réservations de capacité garantissent que la référence SKU de machine virtuelle requise est disponible lorsque vous démarrez la migration. La réservation de capacité pour la référence SKU peut se trouver dans n’importe quel groupe de ressources au sein de l’abonnement et de l’emplacement cibles. En savoir plus
Un travail de migration démarre pour la machine virtuelle. Suivez le travail dans les notifications Azure.
Une fois le travail terminé, vous pouvez afficher et gérer la machine virtuelle à partir de la page Machines virtuelles.
Effectuer la migration
- Une fois la migration terminée, cliquez avec le bouton droit sur la machine virtuelle, puis sélectionnez Arrêter la réplication. Cette action :
- Arrête la réplication pour l’ordinateur local.
- Supprime la machine du nombre de Serveurs répliqués dans l’outil Migration et modernisation.
- Nettoie les informations d’état de réplication pour la machine.
- Vérifiez et dépannez tout problème d’activation de Windows sur la machine virtuelle Azure.
- Effectuez les éventuels ajustements post-migration de l’application, comme la mise à jour des noms d’hôte, des chaînes de connexion de base de données et des configurations du serveur web.
- Effectuez les tests finaux de réception de l’application et de la migration sur l’application migrée qui s’exécute maintenant dans Azure.
- Réduisez le trafic vers l’instance de machine virtuelle Azure migrée.
- Supprimez les machines virtuelles locales de votre inventaire des machines virtuelles locales.
- Supprimez les machines virtuelles locales des sauvegardes locales.
- Mettez à jour la documentation interne en y mentionnant le nouvel emplacement et la nouvelle adresse IP des machines virtuelles Azure.
Bonnes pratiques après la migration
- Pour une meilleure résilience :
- Sécurisez les données en sauvegardant les machines virtuelles Azure avec le service Sauvegarde Azure. En savoir plus
- Conservez les charges de travail en cours d’exécution et disponibles en continu en répliquant des machines virtuelles Azure vers une région secondaire avec Site Recovery. En savoir plus
- Pour renforcer la sécurité :
- Verrouillez et limitez l’accès du trafic entrant avec Microsoft Defender pour le cloud - Administration juste-à-temps.
- Gérez et gouvernez les mises à jour sur les machines Windows et Linux avec le Gestionnaire de mise à jour Azure.
- Restreignez le trafic vers les points de terminaison de gestion avec des groupes de sécurité réseau.
- Déployez Azure Disk Encryption pour sécuriser les disques, et protéger les données contre le vol et les accès non autorisés.
- Découvrez plus en détail la sécurisation des ressources IaaS et Microsoft Defender pour le cloud.
- Pour la surveillance et la gestion :
- Pensez à déployer Microsoft Cost Management pour effectuer un monitoring de l’utilisation et des dépenses liées aux ressources.
Étapes suivantes
Examinez le parcours de migration cloud dans le Cloud Adoption Framework pour Azure.
Répliquer les machines
À présent, sélectionnez les machines pour la migration.
Remarque
Vous pouvez répliquer ensemble jusqu’à 10 machines. Si vous avez besoin d’en répliquer davantage, répliquez-les simultanément par lots de 10.
Dans le projet Azure Migrate, sélectionnez Serveurs, bases de données et applications web>Migration et modernisation>Répliquer.
Dans Répliquer>Paramètres de la source>Vos machines sont-elles virtualisées ?, sélectionnez Physiques ou autres (AWS, GCP, Xen, etc.).
Dans Appliance locale, sélectionnez le nom de l’appliance de réplication que vous avez configurée, puis continuez.
Dans Informations d’identification de l’invité, sélectionnez le nom convivial des informations d’identification créées précédemment lors de la configuration de l’appliance de réplication, puis sélectionnez Suivant : Machines virtuelles.
Dans Machines virtuelles, dans Importer les paramètres de migration à partir d’une évaluation ?, conservez le paramètre par défaut Non, je vais spécifier les paramètres de migration manuellement.
Par défaut, les machines virtuelles éligibles pour le lancement fiable sont migrées en tant que machines virtuelles. Les machines virtuelles de lancement fiable fournissent des fonctionnalités de sécurité améliorées, telles que le démarrage sécurisé et le TPM virtuel, sans frais supplémentaires. Nous vous recommandons de les utiliser le cas échéant.
Cochez chaque machine virtuelle devant faire l’objet d’une migration. Sélectionnez ensuite Suivant : Paramètres de la cible.
Dans Paramètres cibles, sélectionnez l’abonnement vers lequel vous allez migrer. (La région est définie sur votre sélection à l’étape précédente et ne peut pas être modifiée.) Spécifiez le groupe de ressources dans lequel se trouveront les machines virtuelles Azure après la migration.
Dans Réseau virtuel, sélectionnez le réseau virtuel/sous-réseau Azure auquel les machines virtuelles Azure seront jointes après la migration.
Dans Compte de stockage de cache, conservez l’option par défaut pour utiliser le compte de stockage de cache créé automatiquement pour le projet. Utilisez la liste déroulante si vous souhaitez spécifier un autre compte de stockage à utiliser en tant que compte de stockage de cache pour la réplication.
Remarque
- Si vous avez sélectionné « Point de terminaison privé » comme méthode de connectivité pour le projet Azure Migrate, accordez au coffre Recovery Services l’accès au compte de stockage de cache. En savoir plus
- Pour répliquer en utilisant Azure ExpressRoute avec le peering privé, créez un point de terminaison privé pour le compte de stockage de cache. En savoir plus
Dans Options de disponibilité, sélectionnez :
- Zone de disponibilité : épingle la machine migrée à une zone de disponibilité spécifique de la région. Utilisez cette option pour répartir les serveurs qui forment une couche Application multinœud entre les zones de disponibilité. Si vous sélectionnez cette option, vous devez spécifier la zone de disponibilité à utiliser pour chacune des machines sélectionnées sous l’onglet Calcul. Cette option est disponible uniquement si la région cible sélectionnée pour la migration prend en charge les zones de disponibilité.
- Groupe à haute disponibilité : place la machine migrée dans un groupe à haute disponibilité. Pour utiliser cette option, le groupe de ressources cible qui a été sélectionné doit avoir un ou plusieurs groupes à haute disponibilité.
- Aucune redondance d’infrastructure requise : sélectionnez cette option si vous n’avez besoin d’aucune des configurations de disponibilité pour les machines migrées.
Dans Type de chiffrement de disque, sélectionnez :
- Chiffrement au repos avec une clé gérée par la plateforme.
- Chiffrement au repos avec une clé gérée par le client.
- Chiffrement double avec des clés gérées par la plateforme et des clés gérées par le client.
Remarque
Pour répliquer des machines virtuelles avec des clés gérées par le client, vous devez créer un jeu de chiffrement de disque sous le groupe de ressources cible. Un objet de jeu de chiffrement de disque mappe des disques managés sur une instance Azure Key Vault qui contient la clé gérée par le client à utiliser pour le chiffrement côté serveur.
Dans Azure Hybrid Benefit :
- Sélectionnez Non si vous ne souhaitez pas appliquer Azure Hybrid Benefit. Sélectionnez ensuite Suivant.
- Sélectionnez Oui si vous avez des machines Windows Server couvertes par des abonnements Software Assurance ou Windows Server actifs et que vous souhaitez appliquer l’avantage aux machines que vous migrez. Sélectionnez ensuite Suivant.
Dans Calcul, vérifiez le nom de la machine virtuelle, sa taille, le type de disque du système d’exploitation et la configuration de la disponibilité (si elle a été sélectionnée à l’étape précédente). Les machines virtuelles doivent satisfaire aux exigences d’Azure.
- Taille de la machine virtuelle : si vous suivez les recommandations de l’évaluation, la liste déroulante Taille de la machine virtuelle affiche la taille recommandée. Sinon, Azure Migrer et Moderniser sélectionne une taille en fonction de la correspondance la plus proche dans l’abonnement Azure. Vous pouvez également choisir une taille manuelle dans Taille de la machine virtuelle Azure.
- Disque de système d’exploitation : spécifiez le disque du système d’exploitation (démarrage) pour la machine virtuelle. Le disque du système d’exploitation est le disque qui contient le chargeur de démarrage et le programme d’installation du système d’exploitation.
- Zone de disponibilité : spécifiez la zone de disponibilité à utiliser.
- Groupe à haute disponibilité : spécifiez le groupe à haute disponibilité à utiliser.
- Type de sécurité de machine virtuelle : Azure Migrate recommande de migrer des machines virtuelles éligibles vers des machines virtuelles de lancement approuvées (TVMs) pour renforcer la sécurité. Par défaut, le type de sécurité de la machine virtuelle est défini sur Lancement approuvé. Les machines virtuelles qui ne sont pas éligibles au lancement approuvé sont automatiquement configurées en tant que machines virtuelles de sécurité standard.
Dans Disques, spécifiez si les disques de machine virtuelle doivent être répliqués sur Azure. Sélectionnez le type de disque (SSD/HDD standard ou disques managés Premium) dans Azure. Sélectionnez ensuite Suivant.
- Vous pouvez exclure des disques de la réplication.
- Si vous excluez des disques, ils ne seront pas présents sur la machine virtuelle Azure après la migration.
Dans Étiquettes, choisissez d’ajouter des étiquettes à vos machines virtuelles, disques et cartes réseau.
Dans Passer en revue et démarrer la réplication, examinez les paramètres, puis sélectionnez Répliquer pour lancer la réplication initiale des serveurs.
Remarque
Vous pouvez mettre à jour les paramètres de réplication à tout moment avant le démarrage de la réplication. Sélectionnez Gérer>Machines de réplication. Vous ne pouvez pas changer les paramètres après le démarrage de la réplication.
Suivre et superviser
- Quand vous sélectionnez Répliquer, un travail Démarrer la réplication commence.
- Une fois que le travail Démarrer la réplication s’est terminé avec succès, les machines commencent leur réplication initiale sur Azure.
- Au terme de la réplication initiale, la réplication différentielle commence. Les modifications incrémentielles apportées aux disques locaux sont répliquées régulièrement sur les disques de réplica dans Azure.
Vous pouvez suivre l’état du travail dans les notifications du portail.
Vous pouvez surveiller l’état de la réplication en sélectionnant Réplication de serveurs dans Azure Migrate : Migration de serveur.
Exécuter un test de migration
Quand la réplication différentielle commence, vous pouvez exécuter une migration de test pour les machines virtuelles avant d’exécuter une migration complète vers Azure. Avant la migration, nous vous recommandons vivement d’effectuer cette étape au moins une fois pour chaque machine.
- L’exécution d’une migration de test permet de vérifier que la migration fonctionne comme prévu, sans affecter les machines locales qui restent opérationnelles et poursuivent la réplication.
- La migration de test simule la migration en créant une machine virtuelle Azure à l’aide des données répliquées. (Le test effectue généralement la migration vers un réseau virtuel hors production dans votre abonnement Azure.)
- Vous pouvez utiliser la machine virtuelle Azure de test répliquée pour valider la migration, effectuer des tests d’applications et résoudre les éventuels problèmes avant la migration complète.
Pour effectuer une migration de test :
Dans Objectifs de migration, sélectionnez Serveurs, bases de données et applications web>Migration et modernisation, puis Serveurs répliqués sous Réplications.
Sous l’onglet Machines de réplication, cliquez avec le bouton droit sur la machine virtuelle à tester et sélectionnez Test de migration.
Dans Migration de test, sélectionnez le réseau virtuel Azure dans lequel la machine virtuelle Azure se trouvera après la migration. Nous vous recommandons d’utiliser un réseau virtuel hors production.
Vous pouvez mettre à niveau le système d’exploitation Windows Server pendant la migration de test. Pour effectuer la mise à niveau, sélectionnez l’option Mise à niveau disponible. Dans le volet qui s’affiche, sélectionnez la version du système d’exploitation cible vers laquelle vous souhaitez effectuer la mise à niveau, puis sélectionnez Appliquer. En savoir plus
Le travail Migration de test démarre. Supervisez le travail dans les notifications du portail.
Une fois la migration terminée, affichez la machine virtuelle Azure migrée dans Machines virtuelles dans le portail Azure. Le nom de la machine a le suffixe -Test.
À la fin du test, cliquez avec le bouton droit sur la machine virtuelle Azure dans Réplication des machines, puis sélectionnez Nettoyer la migration de test.
Remarque
Vous pouvez désormais inscrire vos serveurs exécutant SQL Server auprès du fournisseur de ressources de machines virtuelles SQL pour bénéficier de la mise à jour corrective automatisée, de la sauvegarde automatisée, et de la gestion simplifiée des licences à l’aide de l’extension SQL IaaS Agent.
- Sélectionnez Gérer>Réplication de serveurs>Machine contenant SQL Server>Calcul et réseau, puis sélectionnez oui pour effectuer l’inscription auprès du fournisseur de ressources SQL Server sur des machines virtuelles Azure.
- Sélectionnez Azure Hybrid Benefit pour SQL Server si vous avez des instances SQL Server couvertes par des abonnements Software Assurance ou SQL Server actifs, et si vous souhaitez appliquer cet avantage aux machines que vous migrez.
Migrer des machines virtuelles
Après avoir vérifié que la migration de test fonctionne comme prévu, vous pouvez migrer les machines locales.
Dans le projet Azure Migrate, sélectionnez Serveurs, bases de données et applications web>Migration et modernisation, puis sélectionnez Serveurs répliqués sous Réplications.
Dans Réplication des machines, cliquez avec le bouton droit sur la machine virtuelle, puis sélectionnez Migrer.
Dans Migrer>Arrêter les machines virtuelles et effectuer une migration planifiée sans perte de données, sélectionnez Non>OK.
Remarque
Pour perdre le moins possible de données, nous vous recommandons d’arrêter l’application manuellement dans la fenêtre de migration. (Ne laissez pas les applications accepter des connexions.) Ensuite, lancez la migration. L’exécution du serveur doit être maintenue afin que les modifications restantes puissent être synchronisées avant la fin de la migration.
Vous pouvez mettre à niveau le système d’exploitation Windows Server pendant la migration. Pour effectuer la mise à niveau, sélectionnez l’option Mise à niveau disponible. Dans le volet qui s’affiche, sélectionnez la version du système d’exploitation cible vers laquelle vous souhaitez effectuer la mise à niveau, puis sélectionnez Appliquer. En savoir plus
Si vous disposez déjà d’une réservation de capacité pour la référence SKU de machine virtuelle dans l’abonnement et l’emplacement cibles, indiquez-la ici pour ce déploiement. Les réservations de capacité garantissent que la référence SKU de machine virtuelle requise est disponible lorsque vous démarrez la migration. En savoir plus La réservation de capacité pour la référence SKU peut se trouver dans n’importe quel groupe de ressources au sein de l’abonnement et de l’emplacement cibles.
Un travail de migration démarre pour la machine virtuelle. Suivez le travail dans les notifications Azure.
Une fois le travail terminé, vous pouvez afficher et gérer la machine virtuelle à partir de la page Machines virtuelles.
Effectuer la migration
- Une fois la migration terminée, cliquez avec le bouton droit sur la machine virtuelle, puis sélectionnez Arrêter la réplication. Cette action :
- Arrête la réplication pour l’ordinateur local.
- Supprime la machine du nombre de Serveurs répliqués dans l’outil Migration et modernisation.
- Nettoie les informations d’état de réplication pour la machine.
- Vérifiez et dépannez tout problème d’activation de Windows sur la machine virtuelle Azure.
- Effectuez les éventuels ajustements post-migration de l’application, comme la mise à jour des noms d’hôte, des chaînes de connexion de base de données et des configurations du serveur web.
- Effectuez les tests finaux de réception de l’application et de la migration sur l’application migrée qui s’exécute maintenant dans Azure.
- Réduisez le trafic vers l’instance de machine virtuelle Azure migrée.
- Supprimez les machines virtuelles locales de votre inventaire des machines virtuelles locales.
- Supprimez les machines virtuelles locales des sauvegardes locales.
- Mettez à jour la documentation interne en y mentionnant le nouvel emplacement et la nouvelle adresse IP des machines virtuelles Azure.
Bonnes pratiques après la migration
- Pour une meilleure résilience :
- Sécurisez les données en sauvegardant les machines virtuelles Azure avec le service Sauvegarde Azure. En savoir plus
- Conservez les charges de travail en cours d’exécution et disponibles en continu en répliquant des machines virtuelles Azure vers une région secondaire avec Site Recovery. En savoir plus
- Pour renforcer la sécurité :
- Verrouillez et limitez l’accès du trafic entrant avec Microsoft Defender pour le cloud - Administration juste-à-temps.
- Gérez et gouvernez les mises à jour sur les machines Windows et Linux avec le Gestionnaire de mise à jour Azure.
- Restreignez le trafic vers les points de terminaison de gestion avec des groupes de sécurité réseau.
- Déployez Azure Disk Encryption pour sécuriser les disques, et protéger les données contre le vol et les accès non autorisés.
- Découvrez plus en détail la sécurisation des ressources IaaS et Microsoft Defender pour le cloud.
- Pour la surveillance et la gestion :
- Pensez à déployer Microsoft Cost Management pour effectuer un monitoring de l’utilisation et des dépenses liées aux ressources.
Étapes suivantes
Examinez le parcours de migration cloud dans le Cloud Adoption Framework pour Azure.